1. 운영자와 적용 범위
Arky Labs, Inc.(이하 “운영자”)는 미국 델라웨어주에 설립된 법인으로 NutShell 웹사이트와 앱을 운영합니다. 주 사무소는 대한민국 서울특별시 서대문구 연세로2나길 61, 1층입니다. 이 방침은 nutshell.ooo와 app.nutshell.ooo에서 처리하는 개인정보에 적용됩니다. 개인정보 관련 문의와 권리 행사는 help@arky.so로 접수할 수 있습니다.
2. 어떤 정보를, 왜 처리하나요?
| 기능 | 처리하는 정보 | 목적 |
|---|---|---|
| 이메일 계정 | 이메일 주소, 계정 식별자, 인증 상태. 비밀번호 가입 시 인증 서비스가 처리하는 비밀번호 정보 | 가입, 로그인, 계정 보안 및 인증 메일 발송 |
| Google 로그인 | Google 계정 식별자, 이메일, 이름과 프로필 이미지 등 기본 프로필 | 사용자 식별, 계정 생성 또는 기존 계정 로그인 |
| 할 일과 루틴 | 사용자가 입력한 제목, 메모, 마감일, 상태, 예정일, 시간 구간, 이동 시간, 반복 설정 | 할 일·일정·루틴 저장과 기기 간 이용 |
| Google Calendar 연결(선택) | 계정 이메일, 캘린더 목록·이름·식별자·접근 권한, 선택한 캘린더의 일정 제목·설명·장소·시간·반복·참석자·응답 상태 및 동기화 식별자, 인증 토큰 | 캘린더 선택, 일정 표시·생성·수정·삭제·참석 응답 및 동기화 |
| iCloud Calendar 연결(선택) | Apple 계정 이메일, 앱 전용 암호, 선택한 캘린더 및 일정 정보, 동기화 식별자 | 선택한 iCloud 캘린더의 일정 표시와 동기화 |
| 서비스 운영·문의 | 접속 IP, 요청 시각·경로, 브라우저 및 오류 정보, 메일 발송 결과, 문의 시 제공한 내용 | 서비스 제공, 오류 해결, 보안, 메일 전달 확인 및 문의 응대 |
기본 서비스는 계정 및 사용자가 입력한 정보로 제공됩니다. 캘린더 연결은 선택 사항이며 연결하지 않아도 할 일과 루틴 기능을 이용할 수 있습니다. NutShell은 Google 또는 Apple 계정의 일반 비밀번호를 요청하지 않습니다.
3. Google 데이터 접근과 제한적 사용
Google 로그인에는 기본 프로필·이메일 권한을 사용합니다. Google Calendar 연결 시에는 별도로 캘린더 목록 읽기와 일정 접근 권한을 요청합니다. 캘린더 목록은 사용자가 연결 대상을 고르는 데 쓰고, 일정 동기화는 선택한 캘린더를 대상으로 수행합니다. 쓰기 권한이 있는 캘린더에서는 사용자의 작업에 따라 일정을 만들거나 수정·삭제하고 참석 응답을 보낼 수 있습니다.
Google API에서 받은 데이터는 앱에서 보이는 로그인·캘린더 기능의 제공과 개선에만 사용합니다. 이를 판매하거나 광고 타기팅, 신용 평가, 범용 인공지능·머신러닝 모델 학습에 사용하지 않습니다. 운영자가 일정 내용을 임의로 열람하지 않으며, 사용자의 명시적 동의가 있는 지원 업무, 보안 사고 대응 또는 법적 의무 이행 등 Google 정책이 허용하는 경우에만 접근할 수 있습니다.
NutShell의 Google API 데이터 사용 및 다른 서비스로의 전송은 제한적 사용(Limited Use) 요건을 포함한 Google API Services User Data Policy를 따릅니다.
4. 보관 기간과 삭제
계정 정보와 직접 작성한 할 일·루틴은 계정을 유지하고 서비스를 제공하는 동안 보관합니다. 사용자가 항목을 삭제하거나 계정 삭제를 요청하면 해당 목적에 더 이상 필요하지 않은 데이터를 삭제합니다. 계정 삭제는 help@arky.so로 요청할 수 있으며, 본인 확인 후 처리합니다. 법령상 보관 의무나 진행 중인 분쟁 등 별도 보관 사유가 있다면 그 범위와 기간을 안내합니다.
캘린더 연결 토큰과 iCloud 앱 전용 암호는 연결을 유지하는 동안 보관합니다. 앱 설정에서 연결을 해제하면 동기화를 중단하고 저장된 인증 정보를 제거합니다. 연동으로 가져온 사본과 연결 정보는 정리되지만, 사용자가 직접 작성하거나 일반 할 일로 전환한 항목 및 외부 캘린더의 원본은 별도로 삭제할 때까지 남을 수 있습니다.
운영 중인 데이터베이스에서 삭제한 정보는 즉시 서비스 이용 대상에서 제외됩니다. 백업·보안 로그·메일 처리 기록은 해당 서비스의 보관 설정과 계약에 따라 제한된 기간 남을 수 있으며, 복구·보안·법적 의무 외 목적으로 사용하지 않습니다. 문의 기록은 문의 처리와 관련 의무 이행에 필요한 동안 보관합니다.
5. 처리 수탁자와 국외 처리
서비스 제공에 필요한 범위에서 다음 인프라와 외부 서비스를 이용합니다. 데이터는 기능을 이용하거나 동기화·메일 발송이 이루어질 때 암호화된 통신으로 전송됩니다.
| 서비스 | 처리 업무와 항목 | 처리 위치·안내 |
|---|---|---|
| Supabase | 계정 인증, 계정·할 일·루틴·캘린더 동기화 데이터 저장 | 주 데이터베이스: 대한민국 서울. 운영·지원에 해외 하위처리자가 관여할 수 있습니다. Supabase 개인정보 안내 |
| Cloudflare | 웹 호스팅, 요청 처리, 캘린더 동기화 실행, 보안 및 오류 로그 | 글로벌 네트워크(미국 등 해외 포함). Cloudflare 개인정보 안내 |
| Resend | 인증·가입 안내 이메일 발송. 수신 이메일, 메일 본문, 발송 결과 | 미국. Resend 데이터 처리 안내 |
| Google / Apple | 사용자가 선택한 계정 인증 또는 캘린더 API 요청 및 응답 | 각 제공자의 계정·데이터 처리 정책 적용. Google / Apple |
각 서비스는 해당 업무 수행과 계약상 보관 기간 동안 정보를 처리합니다. NutShell은 이 목적 외의 개인정보 판매나 광고 목적 제공을 하지 않습니다. 필수 계정·호스팅·메일 처리에 동의하지 않는 경우 계정 기반 서비스 이용이 제한될 수 있으며, 선택적인 Google·iCloud 연동은 사용하지 않거나 해제할 수 있습니다. 국외 처리에 대한 문의 또는 처리 중단·계정 삭제 요청은 help@arky.so로 접수합니다.
6. 권리 행사와 연결 해제
앱에서 작성한 내용을 열람·수정·삭제할 수 있습니다. 개인정보의 사본, 정정, 삭제, 처리 중단 또는 계정 탈퇴가 필요하면 가입한 이메일로 help@arky.so에 연락해 주세요. 안전한 처리를 위해 계정 소유 여부를 확인할 수 있습니다.
Google 연결은 NutShell 설정에서 해제할 수 있고, Google 계정의 연결 관리에서도 접근 권한을 철회할 수 있습니다. iCloud 앱 전용 암호는 Apple 계정 관리에서 폐기할 수 있습니다. 외부 계정에서 권한만 철회한 경우 NutShell에 이미 저장된 항목의 삭제나 계정 삭제는 별도로 요청해 주세요.
7. 보호 조치와 브라우저 저장소
통신에는 HTTPS를 사용하고, 캘린더 액세스·갱신 토큰과 iCloud 앱 전용 암호는 서버에서 암호화해 저장합니다. 사용자별 데이터 접근 권한을 구분하고 서버 비밀키를 브라우저에 제공하지 않습니다.
앱은 로그인 세션을 유지하기 위한 브라우저 저장소, 캘린더 연결을 완료하기 위한 임시 보안 쿠키, 언어·테마·화면 설정 저장소를 사용합니다. 브라우저에서 이를 삭제하면 로그아웃되거나 설정이 초기화될 수 있습니다. 현재 광고·행동 추적용 쿠키를 사용하지 않으며, 랜딩 페이지는 분석 추적 도구를 포함하지 않습니다.
8. 문의와 변경 안내
개인정보 처리 책임자는 Arky Labs, Inc.입니다. 개인정보 보호책임자는 Jaeho Lee(CTO & DPO), 담당 이메일은 jaeho@arky.so이며 일반 문의는 help@arky.so로 접수합니다. 응대 시간은 평일 10:00–18:00(한국 시간)입니다. 권리 침해 관련 상담은 개인정보침해 신고센터 또는 개인정보 분쟁조정위원회를 이용할 수 있습니다.
데이터 처리 방식이 변경되면 이 페이지의 시행일과 내용을 갱신하며, 이용자 권리에 중요한 변경은 최소 7일 전에 서비스 또는 이메일로 안내합니다. 이 방침은 2026년 9월 29일부터 적용됩니다.